|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Igor Zemliansky 2:5020/400 05 Nov 2005 03:17:28 To : Andrey Ostanovsky Subject : Re: Организация простой DMZ -------------------------------------------------------------------------------- Hello, Andrey! You wrote to Igor Zemliansky on Sat, 05 Nov 2005 00:52:10 +0300: IZ>> Я же сказал, что у меня и так есть сетка /28, но зароутить я ее не IZ>> могу. AO> Как это "не могу"? С какой стороны у тебя это "не могу"? AO> Пусть имеется сетка 192.168.12.0/28 AO> Делаем из нее кусок /30 для связи с провайдером (4 адреса), а все AO> остальное отдаем в DMZ. Сложновато объяснить :) Мне нужно внедрить периметричную защиту так, что бы это меньше всего затронуло конфигурацию серверов. Я получаю интернет от провайдера в виде езернет линка, который воткнут в свич. В этот свич подключены все мои интернет-сервера и их адреса размазаны по сетке /28. Если я начну делить свою сеть /28 на четыре по /30 (надеюсь, я правильно размышляю), то мне как-то нужно сообщить об этом своему вышестоящему маршрутизатору, а это не приемлемо в моем случае :( Мне легче сделать маршрутизацию между локальной сетью и серверами из DMZ, а между интернет и DMZ сделать мост. Чем плоха такая схема? -------- Best regards. Igor Zemliansky i.zemliansky(dog)gmail(point)com -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488d413a76e.html, оценка из 5, голосов 10
|